Glosario de F5

Credencial

En seguridad de red, las "credenciales" se refieren colectivamente a los diversos tipos de información utilizados para autenticar identidades, que normalmente incluyen identificaciones de usuario, contraseñas, datos biométricos o tokens. A estos datos de autenticación a veces también se les denomina específicamente "información de credenciales".

La mayoría de los sistemas comúnmente adoptan un par de ID de usuario y contraseña como credenciales estándar. Sin embargo, para los sistemas que requieren medidas de seguridad avanzadas, con frecuencia se emplean factores de credenciales adicionales (como atributos biométricos (huellas dactilares, reconocimiento facial, etc.) o contraseñas de un solo uso (OTP)) en conjunto para garantizar una mayor seguridad.

Las credenciales no se limitan únicamente a la identidad del usuario (identidad humana). En escenarios donde múltiples servicios de Internet se integran o se federan, los marcos de autenticación y autorización como OAuth facilitan el intercambio de información de autorización. En OAuth, el servicio solicitante (cliente) recibe una "concesión de autorización" del usuario, que luego presenta como credenciales al servidor de autorización. El servidor de autorización responsable de proporcionar servicios autentica al cliente, acepta estas credenciales y genera un token de acceso. Luego, el cliente utiliza este token de acceso para solicitar recursos del servidor. En ciertos contextos, a estos mismos tokens también se les denomina credenciales.